PrivacyJournaal week 36, 2026

Trump vs. Italiaanse hacktivisten en AI-Act; Chauffeurs vs. Uber; EU vs. Washington; AP versus VWS; Bol.com lekstrategie

De datastrijd tussen de VS en Europa neemt allengs hardere vormen aan. Bij G20 overleg in de VS sneeuwde de Europese AI-Act helemaal onder, maar dat drong hier niet helemaal door.

Privacyschild tegen het licht

De Europese Commissie onderzoekt of de afspraken gemaakt onder het huidige EU-US Data Privacy Framework (DPF) over het versturen van persoonsgegevens naar Amerikaanse bedrijven die voldoende waarborgen bieden .

“Door de uitspraak van het Amerikaanse Hooggerechtshof mag een president naar eigen inzicht mensen bij de Federal Trade Commission (FTC) ontslaan en aanstellen. De uitspraak roept daarom vragen op over de onafhankelijkheid van de FTC, zegt staatssecretaris Claudia van Bruggen van Rechtsbescherming en Gevangeniswezen.”

Ondertussen roept regime-Trump de G20 landen op om de strenge Europese AI-regels te negeren en de milde Carolina Principles te omarmen. Volgens de Amerikanen bestaat er nu consensus over deze uitgangspunten, mede dankzij inbreng van heren als Zuckerberg, Musk en Hassabis. In de slotverklaring wordt de hele Europese AI Act niet eens genoemd.

Bloedneus Bol.com

Na het succes van de strategie die Odido koos bij haar enorme datalek heeft Bol.com deze overgenomen: zeg zo min mogelijk, doe of je neus bloedt en stuur nietszeggende berichten de wereld in. Hoeveel abonnees zal Odido zijn verloren? Hoeveel klanten verliest Bol.com nu?

Op 19 augustus 2026, 18 dagen na het ontdekte lek bij logistieke leverancier Ceva, stuurde Bol.com dit bericht aan klanten: “Op 1 augustus heeft CEVA ons laten weten dat er een cyberaanval is geweest op hun systemen. Uit het onderzoek blijkt dat onbevoegden mogelijk toegang hebben gehad tot gegevens die worden verwerkt voor bestellingen vanuit één van de distributiecentra van bol.

Je hebt mogelijk eerder gelezen of gehoord over dit beveiligingsincident waar bol onderzoek naar doet. Dat onderzoek loopt nog steeds en levert nieuwe inzichten op. Uit aanvullende onderzoeksresultaten is gebleken dat jouw gegevens mogelijk ook betrokken zijn bij dit incident. Dit is nieuwe informatie: we informeren je direct, zodat je weet wat er aan de hand is en wat dit voor jou betekent.”

Etc. Niet het lek zelf is het probleem, maar het toedekken ervan. Hoeveel klanten zijn geraakt? Dat zegt Bol.com op 4 september 2026 nog steeds niet te weten in een online exposé.

FTM: verslaafde zorgverleners te kijk

VWS publiceert een online lijst met zorgverleners die door ziekte (tijdelijk) niet meer mogen werken, omdat zij de patiëntveiligheid in gevaar zouden brengen. Hun volledige naam, woonplaats en beroep liggen op straat. Dat blijkt uit inventarisatie van tuchtrechtelijke uitspraken en maatregelen uit het BIG-register per juli 2026, door Follow the Money.

Het ministerie hanteert zelfbedachte categorieën zoals drugs- en alcoholmisbruik, terwijl het bekendmaken van verslavingen niet verplicht is. De Autoriteit Persoonsgegevens zet vraagtekens bij de werkwijze van het ministerie en gaat, na vragen van Follow the Money, in gesprek met minister Sterk  van Langdurige Zorg, Jeugd en Sport. 

ChatGPT onder DSA

ChatGPT is nu er tenminste 45 miljoen Europese gebruikers per maand gebruik van maken benoemd tot Very Large Online Search Engine onder de Digital Services Act (DSA).  Roblox  en Reddit zijn vanwege het passeren van die grens als grote platforms benoemd met extra verplichtingen onder de DSA, zoals verplichte moderatie op desinformatie, beperking van negatieve gevolgen voor minderjarigen, fysiek en mentaal welzijn van gebruikers, grondrechten, verkiezingsprocessen en openbare veiligheid.

In totaal staan er nu 28 zeer grote online-zoekmachines en online-platforms op de DSA-lijst. Ik zie daar Reddit Netherlands BV staan. Oeps, iets met belastingregelingen misschien? Dat is nieuws en dat lezen m’n collega’s.

Massaclaim Uber

Immers, vorige week meldde ik in een zinnetje in nieuws over Uber: “Ondertussen loopt er ook een massaclaim die nauwelijks bekend is.” Dat werd nieuws afgelopen week, onder meer bij Nu.nl en bij The Guardian: Uber-chauffeurs uit Nederland en het Verenigd Koninkrijk zijn samen een rechtszaak begonnen tegen het taxibedrijf. Ze zijn boos over het door AI gestuurde systeem dat bepaalt hoeveel chauffeurs per rit verdienen.  Stichting WIE International eist dat Uber daarmee ophoudt. Het zou in strijd zijn met de AVG. De claim is ingediend bij de rechtbank in Amsterdam, waar het technologiebedrijf zijn Europese hoofdkantoor heeft.

De claim staat sinds woensdag in het register voor massaclaims met een uittreksel van de dagvaarding. Advocaat is Anton Ekker die eerder rechtszaken voerde namens Uber-chauffeurs. Zie ook het commentaar op LinkedIn van Jeroen Terstegge en Simon Hania

Marloes en de Italiaanse provider

Marloes de Koning van NRC begon een fascinerende reeks publicaties over de kleine Italiaanse internetserviceprovider Autistici/Inventati (A/I), gerund door ‘hacktivisten. De Amerikaanse overheid zette AInventati op de terrorismelijst als 'Specially Designated Global Terrorist' omdat het links-extremistisch terrorisme zou faciliteren. Zie LinkedIn, inclusief reacties en op Mastodon

Privacyspeld

Humans Rights in Finance (HRIF.EU) van Simon Lelievelt viert zijn derde verjaardag met het open source maken van Blurr-ID. Dat is een open pictogram (speldje op je kleding) en protocol waarmee mensen kunnen aangeven dat ze niet geïdentificeerd, geanalyseerd, getagd of op een andere manier tot data willen worden verwerkt. Dit fysieke teken is des te harder nodig nu camerabrillen in opkomst zijn.

Lelieveldt: “Dit logo en concept geeft handen en voeten aan de vraag: hoe kun je weten of had je kunnen weten dat er geen toestemming is? Onze ambitie is dat Blurr-ID zich ontwikkelt tot een universele uitdrukking van geen toestemming — begrijpelijk voor mensen, bruikbaar voor gemeenschappen en, uiteindelijk, herkenbaar voor camera’s en AI-systemen. Het maakt ook proefprocessen mogelijk waarin met de broninformatie en camerabeelden in de hand direct ook het bewijs van ‘geen toestemming’ geleverd kan worden.”

Netkwesties
Netkwesties is een webuitgave over internet, ict, media en samenleving met achtergrondartikelen, beschouwingen, columns en commentaren van een panel van deskundigen.
Colofon Nieuwsbrief RSS Feed Twitter

Nieuwsbrief ontvangen?

De Netkwesties nieuwsbrief bevat boeiende achtergrondartikelen, beschouwingen, columns en commentaren van een panel van deskundigen o.g.v. internet, ict, media en samenleving.

De nieuwsbrief is gratis. We gaan zorgvuldig met je gegevens om, we sturen nooit spam.

Abonneren Preview bekijken?

Netkwesties © 1999/2026. Alle rechten voorbehouden. Privacyverklaring

1
0